Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Компания «Инфосистемы Джет» заключила соглашение о расширении технологического партнерства Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с разработчиком систем кибербезопасности R-Vision. Теперь клиентам интегратора доступна услуга по управлению инцидентами ИБ на базе платформы R-Vision IRP по модели MSSP. Новый экспертный сервис Jet CSIRT позволит компаниям получить качественные процессы реагирования на кибератаки, сэкономить на приобретении дорогостоящих ИБ-решений и решить проблему нехватки ИБ-специалистов.

Платформа R-Vision IRP представляет собой решение класса SOAR, которое агрегирует данные из различных источников, обогащает инциденты ИБ и помогает управлять их жизненным циклом. Кроме того, продукт обеспечивает координацию работы команды SOC и автоматизирует процедуры реагирования, в том числе в части взаимодействия с ГосСОПКА.

Партнерство «Инфосистемы Джет» и R-Vision началось с использования IRP-системы вендора в Jet CSIRT для автоматизации внутренних процессов по обработке инцидентов. С прошлого года команда Центра развернула на базе решения внешние сервисы по мониторингу и реагированию на инциденты ИБ. Теперь Jet CSIRT выделил управление киберинцидентами с использованием технологии R-Vision в отдельную услугу и начал предоставлять ее по подписке.

«Востребованность услуги управления инцидентами и технологии SOAR сподвигла нас к формированию отдельного MSSP-направления. Реализовать замысел нам в том числе помогли широкие возможности IRP-платформы от R-Vision по интеграции с SIEM-системами, а также готовность вендора оперативно дорабатывать продукт и предоставлять техническую поддержку. Наши клиенты могут выбирать новую услугу по подписке как в составе комплексного сервиса по мониторингу и реагированию, так и как самостоятельную. При этом они получат не только технологию, но и нашу экспертизу по настройке и обслуживанию решения», — прокомментировал Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

«Мы активно развиваем предоставление наших продуктов по MSSP-модели и понимаем, что многие компании сейчас начали переход на сервисную модель. Она позволяет получить гибкий набор услуг под доступный бюджет и бесшовный доступ к экспертизе MSSP-провайдера, — отметил Игорь Сметанев, коммерческий директор R-Vision. — Мы знаем, что развитие экспертных сервисов Jet CSIRT — одно из приоритетных ИБ-направлений компании “Инфосистемы Джет”, и сегодня команда Центра насчитывает более 20 специалистов, которые прошли обучение по нашим продуктам и готовы оказывать экспертные услуги по мониторингу и реагированию на инциденты ИБ на базе технологий R-Vision».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

38 млн скачиваний: 224 приложения на Android превратились в фабрику кликов

Исследователи раскрыли масштабную мошенническую кампанию с рекламой на Android, получившую название SlopAds. Всего в магазине Google Play удалось выявить 224 вредоносных приложения, которые генерировали более 2,3 млрд рекламных запросов в день. Эти программы скачали свыше 38 млн раз пользователи из 228 стран.

Название SlopAds появилось так: приложения выглядели как «потоковый контент», массово наштампованный, а часть из них имитировала сервисы и инструменты с ИИ-тематикой.

Если пользователь устанавливал приложение напрямую из Google Play, оно выглядело безобидным и выполняло заявленную функциональность. Но если установка происходила через рекламную кампанию злоумышленников, приложение подключалось к удалённому серверу через Firebase, загружало зашифрованные настройки и получало ссылки на вредоносные модули.

 

Ключевой элемент схемы — скрытая загрузка злонамеренного APK, зашифрованного в картинках PNG с использованием стеганографии. На устройстве изображения собирались в единый модуль FatModule, который запускал скрытые WebView, выдавая бесконечный поток фейковых показов и кликов по рекламе.

До 30% всего мошеннического трафика приходилось на США, 10% — на Индию и 7% — на Бразилию. В общей сложности атакующие ежедневно «накручивали» более 2 млрд рекламных показов. Для этого они использовали сотни доменов и сеть серверов управления, что говорит о планах дальнейшего расширения операции.

Все обнаруженные приложения уже удалены из Google Play. Кроме того, в Google Play Protect обновили систему защиты, чтобы предупредить пользователей о необходимости удалить SlopAds-программы со своих устройств.

Однако исследователи предупреждают: учитывая высокий уровень маскировки и изощрённость схемы, злоумышленники наверняка попытаются вернуться с новыми атаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru